Categoria: Blog

Versione della distribuzione Linux Mint Debian Edition 6

Dopo un anno e mezzo dal precedente rilascio, è stata pubblicata la release della versione alternativa della distribuzione Linux Mint — Linux Mint Debian Edition 6, basata su un repository Debian (il classico Linux Mint si basa su un repository Ubuntu). La distribuzione è disponibile in forma di immagini iso di installazione con ambiente desktop Cinnamon 5.8. LMDE è rivolto a utenti tecnicamente esperti e offre versioni più recenti […]

Attacco GPU.zip, che consente di ricreare i dati renderizzati dalla GPU

Un gruppo di ricercatori di diverse università statunitensi ha sviluppato una nuova tecnica di attacco attraverso canali laterali, che consente di ricreare le informazioni visive elaborate nella GPU. Utilizzando il metodo proposto, chiamato GPU.zip, un attaccante può determinare le informazioni visualizzate sullo schermo. Tra le altre cose, l'attacco può essere effettuato tramite un browser web; ad esempio, è stato dimostrato come una pagina web malevola aperta in Chrome possa raccogliere informazioni su […]

Tre vulnerabilità critiche in Exim che consentono l'esecuzione remota di codice sul server

Il progetto Zero Day Initiative (ZDI) ha rivelato dettagli su vulnerabilità non corrette (0-day) (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) nel server di posta Exim, che consentono di eseguire codice in remoto sul server con i privilegi del processo che accetta connessioni sulla porta di rete 25. Non è richiesta autenticazione per effettuare l'attacco. La prima vulnerabilità (CVE-2023-42115) è causata da un errore nel servizio smtp e riguarda la mancanza di controlli adeguati sui dati, […]

Release di CrossOver 23.5 per Linux, Chrome OS e macOS

L'azienda CodeWeavers ha rilasciato la versione del pacchetto Crossover 23.5, basato sul codice Wine e progettato per eseguire programmi e giochi scritti per la piattaforma Windows. CodeWeavers è uno dei principali partecipanti al progetto Wine, ne sponsorizza lo sviluppo e reinveste nel progetto tutte le novità realizzate per i propri prodotti commerciali. I codici sorgente dei componenti aperti di CrossOver 23.0 possono essere scaricati sulla presente pagina. […]

Rilascio dell'emulatore di console per giochi RetroArch 1.16

Pubblicata la versione del progetto RetroArch 1.16, che sviluppa un'interfaccia per l'emulazione di diverse console di gioco, permettendo di eseguire giochi classici tramite un'interfaccia grafica unificata e semplice. È supportato l'uso di emulatori per console come Atari 2600/7800/Jaguar/Lynx, Game Boy, Mega Drive, NES, Nintendo 64/DS, PCEngine, PSP, Sega 32X/CD, SuperNES e altro ancora. Possono essere utilizzati gamepad delle console già esistenti, inclusi i Playstation 3, […]

Disponibile il sistema di gestione dei progetti Trac 1.6

Dopo quattro anni di sviluppo, è stata presentata la nuova versione stabile del sistema di gestione dei progetti Trac 1.6 (la versione 1.5 era sperimentale), che offre un'interfaccia web per lavorare con i repository Subversion e Git, un Wiki integrato, un sistema di tracciamento dei bug e una sezione per la pianificazione delle funzionalità per le nuove versioni. Il codice è scritto in Python e distribuito sotto licenza BSD. Per l'archiviazione dei dati possono essere utilizzati i database SQLite, […]

Pubblicata la piattaforma P2P GNUnet 0.20

È stata presentata la versione del framework GNUnet 0.20, progettato per costruire reti P2P decentralizzate e sicure. Le reti create con GNUnet non hanno un singolo punto di guasto e sono in grado di garantire la riservatezza delle informazioni degli utenti, escludendo possibili abusi da parte dei servizi segreti e degli amministratori che hanno accesso ai nodi della rete. GNUnet supporta la creazione di reti P2P su TCP, UDP, HTTP/HTTPS, Bluetooth e WLAN, […]

Presentato ANARI 1.0, uno standard aperto per i motori di rendering 3D

Il consorzio Khronos, che sviluppa standard grafici, ha pubblicato lo standard ANARI 1.0 (Analytic Rendering Interface), che definisce l'API per motori di rendering multipiattaforma e si propone di unificare le interfacce software per la visualizzazione dei dati. Le implementazioni dei motori di rendering che supportano lo standard ANARI sono già state preparate da aziende come AMD (RadeonProRenderANARI), Intel (anari-ospray) e NVIDIA VisRTX). Sono stati inoltre pubblicati: un SDK aperto per lo sviluppo di applicazioni, un'estensione con supporto […]

Let's Encrypt festeggia 10 anni

L'autorità di certificazione non profit Let’s Encrypt, controllata dalla comunità e che offre certificati gratuitamente a chiunque ne faccia richiesta, celebra il suo decimo anniversario. Ogni giorno il servizio genera circa tre milioni di nuovi certificati. Il numero di certificati attivi è di 277 milioni (un certificato ha una validità di tre mesi). Questi certificati coprono circa 111 milioni di domini registrati e 350 milioni di nomi di dominio completi (FQDN). Secondo le statistiche del servizio Firefox Telemetry, a livello globale […]

Versioni dei browser SeaMonkey 2.53.17 e Tor Browser 12.5.2

È stato rilasciato il pacchetto di applicazioni web SeaMonkey 2.53.17, che riunisce in un unico prodotto un browser web, un client di posta elettronica, un sistema di aggregazione di feed RSS/Atom e un editor html WYSIWYG chiamato Composer. Come componenti aggiuntivi preinstallati sono disponibili il client IRC Chatzilla, un insieme di strumenti per sviluppatori web, il DOM Inspector e il calendario pianificatore Lightning. Nel nuovo rilascio sono state integrate correzioni e modifiche dalla base di codice attuale di Firefox (SeaMonkey 2.53 è basato […]

I progetti CBS e sqld sviluppano versioni cloud e server di SQLite

Gli sviluppatori di SQLite stanno sviluppando un modulo VFS sperimentale chiamato CBS (Cloud Backed SQLite), che consente di archiviare il contenuto del database non in un file locale, bensì in un'archiviazione cloud esterna. Per l'archiviazione viene utilizzato un formato di database ottimizzato appositamente per la memorizzazione esterna, che consente di caricare i dati dall'archiviazione esterna dinamicamente secondo necessità, senza il bisogno di copiare l'intero database sulla sistema locale. Dalle archiviazioni cloud in […]

Vulnerabilità in Redis, Ghostscript, Asterisk e Parse Server

Alcune vulnerabilità pericolose recentemente scoperte: CVE-2022-24834 - una vulnerabilità nel database Redis che consente di provocare un overflow del buffer nelle librerie cjson e cmsgpack durante l'esecuzione di uno script appositamente formattato in Lua. Potenzialmente, la vulnerabilità può portare all'esecuzione remota di codice sul server. Il problema si verifica a partire da Redis 2.6 ed è stato risolto nelle versioni 7.0.12, 6.2.13 e 6.0.20. Come soluzione alternativa […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster